СОРМ для хостинг-провайдеров

Что такое СОРМ для хостинг-провайдеров, кого он коснётся и как вообще это будет работать?

Опубликовано: 18.09.2023
Обновлено: 18.09.2023

До 2023 года деятельность хостинг-провайдеров не являлась лицензируемым видом деятельности. Роскомнадзор выпускал отдельное разъяснение по этому поводу.

Кто такой хостинг провайдер?

Методика определения хостинг-провайдера опеределена в 2021 году постановлением 1836 от 27 октября 2021 года. Срок действия методики – 6 лет, то есть до октября 2027 года.

Функции по идентификации хостинг-провайдеров возложены на Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций – на Роскомнадзор.

Методика определяет, что хостинг-провайдер – лицо (физическое или юридическое), обеспечивающее размещение информации в сети Интернет и при этом удовлетворяющее хотя бы одному следующему условию:

  1. осуществляет обработку сведений о пользователях, находящих на территории Российской Федерации;
  2. получает денежные средства от пользователей, находящихся на территории РФ;
  3. размещает на своих информационных ресурсах информационные ресурсы и/или программы пользователей, принадлежащих лицам, находящимся на территории РФ.

Да, фактически под эту методику подходит почти любой ресурс в сети Интернет. Методика вызывает массу вопросов, даёт предельно размытый алгоритм определения, мало того, касается граждан иностранных государств (так как в методике фигурирует положение “…находящийся на территории РФ…”, а не “…гражданин РФ…”.

Попробуйте сами прочитать и осознать текст методики – это не совсем тривиальная задача.

Как зарегистрироваться в реестре хостинг-провайдеров?

Пока никак. На Консультанте сейчас можно найти документ “Правила направления провайдером хостинга уведомления…”, но документ без реквизитов (без даты, номера и тд). То есть, пока ещё не действующий, пока проект.

Какие требования к российскому хостинг-провайдеру?

  1. Нужно являться российским юридическим лицом с долей капитала не менее 50% должно принадлежать гражданам РФ без двойного гражданства. Иностранное участие должно быть менее 50%.
  2. Нужно иметь реальный адрес в ЕГРЮЛ (офис, сотрудники, все дела).
  3. Необходимо соответствовать требованиям Минцфиры по защите информации. Причем эти требования ещё и должны будут быть согласованы с ФСБ (пока нет нормативной базы).
  4. Технические средства (сервера) должны находиться на территории РФ.

Какие технические требования?

  1. Использовать национальную систему доменных имён.
  2. Физически располагаться на территории РФ
  3. Участвовать в учениях по обеспечению устойчивого рунета.
  4. Обеспечивать функционирование СОРМ (ни решения, ни нормативной базы пока нет, но будет).
  5. Оказывать услуги только лицу, прошедшему идентификацию в соответствии с установленным порядком (напомню, Федеральный закон 406-ФЗ вводит четыре допустимых вида аутентификации пользователей: мобильный телефон / ЕСИА / ГосБиометрия / иная система аутентификации)

Кстати, обратите внимание: никаких запретов “иностранных емейлов” 406-ЗФ не вводит. Email в этом законе вообще не фигурирует – ни российский, ни иностранный. Просто email не является необходимым и достаточным параметром для аутентификации пользователя.

Текущий итог

В общем, пока (18 сентября 2023) ничего конкретного делать не обязательно. Ждём реестра.

Очень желательно начинать приводить свои бизнес-процессы к целевым: хотя бы ввести аутентификацию с помощью мобильного телефона, посмотреть структуру собственников, подумать про место размещения серверов.

Вопросов больше чем ответов

Да, действительно, каждый документ, имеющий отношение к регулированию хостинга в России вызывает огромное количество вопросов. Некоторые:

  • А что будет с иностранным хостингом? Будут блокировать? Особенно, с учётом желания Роскомнадзора “приземлить” в России крупнейшие зарубежные хостинговые площадки. Так это бОльшую части Интернета надо заблокировать…
  • А что если у меня половина хостинг-компании в России, а половина – нет?
  • А что делать с клиентами, не имеющими российского гражданства? Например с северными корейцами?
  • А что если я – владелец зарубежного хостинг-провайдера? Сервера – “там”, контора – “за периметром”, но сайт русскоязычный и я принимаю деньги от клиентов, находящихся на территории РФ?…
    …..
    ….

Если задуматься

А если задуматься, то получается, что российский хостинг принудительно делят на внутриросссийский и зарубежный. И если раньше вся выручка от вообще всех клиентов поступала в российское юрлицо, то теперь часть этой выручки осядет на зарубежных счетах и уже вряд ли попадёт в российскую финансовую систему.

Вот вам и суверенизация Интернета. Вот вам и разделение по географическому признаку.

Как-то так мне это видится.

Share
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x